If phishing-resistant MFA has not been enforced, an alternative MFA method SHALL be enforced for all users.
Чому це важливо
Навіть якщо стійкий до фішингу багатофакторний захист (MFA) не повністю впроваджено, наявність другого методу MFA, обов'язкового для кожного користувача, забезпечує критичний захист від крадіжки облікових даних та несанкціонованого доступу. Без такого резервного механізму облікові записи залишаються вразливими до атак на основі паролів, таких як перебір (brute force) або підміна облікових даних (credential stuffing), що може призвести до витоків даних або невідповідності вимогам.
Що перевіряє Aether365
Ця перевірка підтверджує, що для всіх користувачів у вашому tenant Microsoft Entra ID застосовано альтернативний метод MFA, якщо не впроваджено стійкий до фішингу MFA (наприклад, FIDO2 або сертифікатна автентифікація). Вона відображається в панелі Aether365 у категорії служб Entra ID (entra-id).